Загадки DevOpsa
119 subscribers
22 photos
1 video
25 links
Папа девопс, девопсит девопс, а где не девопсит - значит не дошел еще

Познакомиться поближе — https://www.notion.so/DevOps-24fae1fcb4bf80d0b709d26c16410220

Пообщаться вживую — https://t.iss.one/coolbobah
Download Telegram
Суровые рабочие будни рожают рождают смешные мемчики 👀
😁6🤣3🥴1
Сегодня буду жестко прожаривать тестовые кандидатов)
Forwarded from DevOps by REBRAIN
🗓️ Расписание вебинаров на сегодня

19:00 МСК - Тестовое собеседование + тестовое задание в Магнит.Tech
🔗 Регистрация и программа

О вебинаре напомним за 5 минут до начала на этом канале.
Также вы сможете зайти через личный кабинет.

🔥 Задать вопросы и обсудить детали можно в нашем чате
2🤩2👌2👀1
ИБ и DevOps — брак по расчёту

Айтишная классика: мы (девопсы) хотим выкатить всё ещё вчера, а безопасники хотят запретить вообще всё. Но пока мы меряемся письками принципами, продукт стоит и грустит 😭

Ребята, если вы думаете, что ИБ это скучно, вы глубоко заблуждаетесь!

Серверу без защиты ни одна молитва не поможет, поэтому:
Бэкапы ставим, права режем, шифруем, логируем, обновляем, двухфакторку включаем и радуемся, что можем спокойно пить кофе, а не ловить хакеров в проде 🤟🏻

И добавляем немного магии: автоматические сканеры уязвимостей, проверку конфигов (да-да, allow egress = 0.0.0.0/0 — это не смешно), нормальное управление секретами и нормальный пайплайн.

Security теперь не злобный охранник на финише, а ремни безопасности в болиде. С ними можно жать газ и не улететь в стену из-за первого же бага 🤩


DevSecOps — это безопасность в конце релиза нежно шепчет на ушко в пайплайне: «эй, у тебя тут пароль в коде, может не надо?..». Это сдвиг влево, значит сканируй зависимости (спойлер: в твоём package.json сидит чёрт), проверяй контейнеры и не прячь .env в гит.

Поздравляю! Теперь, смотря на сообщения «сервер упал», вы просто смотрите на монитор и тихо ржёте, ведь знаете — всё под контролем 😎

P.S. Главное настройте правильно (пожалуйста)
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3😁2
Ну что, готовы к новому году?

🍾— уже ем салатики
🗿— пытаюсь закрыть последние таски
👀 — кто-то сказал «праздники»?
🗿6🤡2🍾2👀2
Ну что, админы продакшена и повелители пайплайнов 😎

2026 уже стучится в дверь! Без тикета, но с кучей апдейтов.

Пусть в новом году деплой летит с первого раза (даже в пятницу), мониторинги побольше молчат, а алерты приходят только от Деда Мороза 🤟🏻

Желаю вам нормального сна, времени на близких, и ощущения, что вы вообще всё делаете не зря.

Спасибо, что были со мной в этом году! Дальше —- больше!

Всех с наступающим Новым годом 🎄

И помните если в новогоднюю ночь вы натворите хрень, то пусть это будет смешная хрень 😁
🎄52🔥2
Коллеги, сегодня утром мне прислали странные задачи от человека, представившегося «сто» — похоже на мошенника.

Будьте внимательны и предупредите коллег.
😁72
Почему стоит вкидывать бабки за Serverless💸

Пока я потихоньку отхожу от новогодних, решил порассуждать здесь про модель бессерверки.

Ни знаю как вы, но я люблю внедрять Serverless. Здесь все просто: нагрузка появляется и исчезает, всё само масштабируется, код просто живёт в облаках, а вы лежите и жуёте чипсы))

И самое главное: платите только за то, что реально работает, буквально за секунды выполнения функций. Не тратя время на апдейты, деплои и бесконечную возню с инфраструктурой.

НО!!! Не надо пихать его во всё подряд.

Если нагрузка стабильная и ровная, то подключать модельку не надо, потому что облако просто сожрет его.

То же самое с долгими процессами и задачами, которые крутятся часами, здесь уже приходится считать стоимость и она быстро становится неприятной. + есть холодный старт, а это больно, особенно если каждая миллисекунда на счету и пользователю важно мгновенное время ответа.

Резюмирую: Serverless идеально подходит для коротких, но ярких нагрузок, а всё остальное это overkill, слив бабла и попытка быть модным без причины.

Используйте там, где правда скачет трафик, остальное — забудьте!
Please open Telegram to view this post
VIEW IN TELEGRAM
5🔥2👍1
FinOps в 2026 году🫠

Этот год обещает быть жестким: многие корпорации будут еще внимательнее следить за финансовыми показателями и метриками, а значит, прилетит и нам.

Если чуть глубже посмотреть на тему, то основной слив денег в девопсе происходит через:
- забытые инстансы и диски;
- неправильно подобранные размеры ресурсов;
- банальную невнимательность к счетам.

Благо у нас есть FinOps, который помогает отслеживать, куда и почему утекают деньги.

И это касается не только облаков — FinOps так же следит за онпремом, где деньги теряются на простаивающих серверах, лицензиях «на вырост», электричестве и охлаждении.

И вот тут возникает вопрос: хватит ли мощностей у компании, чтобы внедрить его?

У вас как, уже внедрили или пока думают?
Please open Telegram to view this post
VIEW IN TELEGRAM
2😢1👀1
Node Exporter aka стукач

У Linux-сервера есть большая проблема — это его молчаливость. А ведь желательно, чтобы сервер сообщал о своих ошибках.

Ловите микро-лайфхак, как это сделать
👇

Просто устанавливаете Node Exporter — это легковесный агент от Prometheus, который ловит критичные процессы на Linux-сервере.

Что отслеживает:
- CPU
- Память
- Диски
- Сеть
- Температуру и системную нагрзуку


Node Exporter собирает данные через системные файлы /proc и /sys, отдаёт метрики по HTTP на порту 9100. Prometheus опрашивает его каждые 15 секунд, то есть вы видите состояние сервера в моменте, а не постфактум.

Визуализировать всё это можно в Grafana одним кликом — там уже есть готовый дашборд.

Итого: больше никаких сюрпризов от инфраструктуры. Поставил Node Exporter — спишь спокойно.

Как вам такой лайфхак?
❤️ — кайф, обязательно попробую
👍 — а я мазохист
4👀2🗿2👍1🔥1